揽阁信息科技(上海)有限公司

HSM/加密机Hardware Security Module

您当前所在位置: 主页 > 产品中心 > HSM/加密机

payShield 10K - 数据表

发布日期:2024-09-17  浏览次数:

payShield 10K - 数据表(图1)

保障全球支付安全的硬件安全模块

payShield 10K

  • 简化暗数据中心的部署

  • 提供高弹性和可用性

  • 及时提供对卡和移动应用程序的最广泛支持

  • 支持无需更改硬件的性能升级

  • 保持与所有传统 Thales Payment HSM 的向后兼容性


现在也可通过 payShield Cloud HSM 订阅服务获得。


概述

payShield 10K是一种支付硬件安全模块 (HSM),在全球支付生态系统中被发行方、服务提供商、收单机构、处理商和支付网络广泛使用。它在确保面对面和数字远程支付的支付凭证发行、用户身份验证、卡身份验证和敏感数据保护流程的安全方面发挥着基础安全作用。


常见用例

  • 支付凭证发行 - 卡、移动安全元件、可穿戴设备、连接设备和主机卡模拟 (HCE) 应用程序

  • PIN 路由

  • 点对点加密 (P2PE)

  • 安全令牌化(用于符合 PCI DSS)

  • EMV 支付令牌化

  • 卡和移动支付授权

  • POS、mPOS 和 SPoC 密钥管理

  • PIN 和 EMV 密码验证

  • 远程密钥加载


集成商的选择

与所有主要支付授权和交换应用程序集成

技术合作伙伴详细信息可在以下位置找到:

cpl.thalesgroup.com/partners/partner-search


卡/移动支付支持

  • payShield 10K 具有全面的功能,可满足领先支付品牌(美国运通、Discover、JCB、万事达卡、银联和 Visa)在多个领域的需求,包括:

    • 适用于所有主要支付品牌的 PIN 和卡验证功能

    • EMV 交易授权和消息传递

    • 移动支付交易授权和密钥管理

    • ATM 和 POS 设备的远程密钥加载

    • 区域/国家密钥管理(包括澳大利亚、比利时、德国和意大利)

    • 万事达卡代为密钥管理 (OBKM) 支持

    • 磁条和基于 EMV 的数据准备和个性化,包括移动配置

    • PIN 生成和打印


加密算法

  • DES 和 3DES 密钥长度 112 和 168 位

  • AES 密钥长度 128、192 和 256 位

  • RSA(最高 4096 位)

  • FIPS 186-3(P-256、P-384 和 P-521)中定义的 ECC

  • HMAC、MD5、SHA-1、SHA-2、SHA-224、SHA-256、SHA-384 和 SHA-512


金融服务标准

  • ISO:9564、10118、11568、13491、16609

  • ANSI:X3.92、X9.8、X9.9、X9.17、X9.19、X9.24、X9.31、X9.52、X9.97

  • ASC X9 TR-31、X9 TR-34、X9 TG-3/TR-39

  • APACS 40 和 70


物理安全

  • 防篡改和响应式设计

  • 发生任何篡改攻击时立即删除敏感数据

  • 运动、电压和温度警报触发器


逻辑安全

  • 本地主密钥 (LMK) 选项 - 变体和密钥块

  • 使用智能卡对安全人员进行双因素身份验证 (2FA)

  • 双重控制授权 - 物理密钥或智能卡

  • 由实施的最强安全设置默认

  • 审计日志,用户可控制记录的事件范围

  • 以太网主机端口上的 TLS 身份验证会话


产品型号和选项

  • 性能级别范围 – 每秒 25、60、250、1000、2500 和 10000 次呼叫 (cps)

  • PS10-S 1Gbps 双主机端口,标准

  • PS10-D 10Gbps 双主机端口,铂金级电源

  • PS10-F FICON 单主机端口,铂金级电源

  • 所有型号均标配双热插拔电源单元和风扇

  • 通过 payShield Manager、payShield Monitor 和 payShield TrustedManagement Device (TMD) 进行远程管理和监控选项

  • 格式保留加密 (FPE) 选项

  • 多个 LMK 选项 – 每个 HSM 最多 20 个分区


安全认证

  • FIPS 140-2 Level 3(用于 TASP 安全子系统)

  • PCI HSM v3 包括RAP

  • PCI HSM v3 KLD(用于 payShield TMD)

  • AusPayNet

  • CB HSM(SAFIRE v2.2 方法)

  • GBIC 预评估

  • Bancontact 证书持有者


物理特性

  • 外形尺寸:1U 19 英寸机架安装

  • 尺寸:482.6 x 736.6 x 44.5 毫米(19 x 29 x 1.75 英寸)

  • 重量:15.9 千克(35 磅)

  • 电源:90 至 264 VAC

  • 功耗:

    • PS10-S - 最大 60 W

    • PS10-D - 最大 70 W(带 4 个光学收发器);最大 80 W(带 4 个铜收发器)

    • PS10-F - 最大 80 W(带 1 个 FICON 收发器)

  • 工作温度:0 摄氏度至 40 摄氏度

  • 运输温度:-25 摄氏度至 70 摄氏度

  • 存储温度:-5 摄氏度至 45 摄氏度

  • 湿度:10% 至 90%(无冷凝)


安全和环境合规性

  • Nemko C/US、CE、BIS、FCC、加拿大 ICES、RCM、KC、VCCI、

  • ZICTA、BSMI、UKCA、EAC、NOM

  • RoHS3、REACH、WEEE、TCSA


了解和购买payShield 10K,请联系揽阁信息。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!